Automattic, azienda specializzata in sicurezza informatica ha ha scoperto che molti temi e plugin sviluppati da AccessPress sono stati compromessi e sostituiti con versioni contenenti backdoor. Ciò è avvenuto a settembre attraverso un “supply chain attack”. Il problema potrebbe coinvolgere oltre 360.000 siti.
Con un “supply chain attack” si può accedere al sito e di sostituire la versione originale con una versione infetta. Sembra che i temi infetti siano 40 temi e 53 plugin.
La backdoor è stata sfruttata per distribuire spam e aprire siti con malware.
Ho scritto un approfondimento sul blog su questo argomento: clicca qui per leggere l’articolo e scopri 2 plugin per la sicurezza del tuo sito in WordPress.